Hola Juan,
Entiendo tu preocupación, especialmente después de haber tenido problemas con virus. No te preocupes, lo que estás viendo es bastante común cuando se instalan paquetes con npm.
Las "vulnerabilidades" que mencionas son problemas de seguridad potenciales en algunas de las dependencias de tu proyecto. Esto no significa necesariamente que tu proyecto esté en riesgo. Muchas de estas vulnerabilidades son teóricas y requieren casos de uso muy específicos para ser explotadas.
En última instancia, a menos que estés desarrollando un software profesional (Para una empresa por ejemplo) de alta seguridad, estas vulnerabilidades son a menudo aceptables en el desarrollo de software moderno. Muchos proyectos tienen vulnerabilidades conocidas en sus dependencias, y esto es una parte normal del ecosistema de JavaScript.
Espero haber aclarado tus dudas y te deseo mucha tranquilidad en tu aprendizaje. Recuerda que la seguridad es importante, pero también es parte del proceso de aprendizaje entender y manejar estas situaciones.
¡Saludos!
Si este post te ayudó, por favor marca como solucionado ✓. ¡Continúa con tus estudios!